CVE-2022-40681: luka w autoryzacji Fortinet FortiClient na Windows

Wykryto lukę w Fortinet FortiClient na Windows umożliwiającą atak DoS przez niepoprawną autoryzację. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-40681CVSS 7.1Windows

CVE-2022-40681: luka w autoryzacji Fortinet FortiClient na Windows

Wykryto lukę w Fortinet FortiClient na Windows umożliwiającą atak DoS przez niepoprawną autoryzację. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
11.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
forticlient

Co wiadomo

W Fortinet FortiClient (wersje 6.0.0–7.0.7 na Windows) wykryto błąd niepoprawnej autoryzacji, który umożliwia atakującemu wywołanie odmowy usługi (DoS) poprzez wysłanie spreparowanego żądania do określonego nazwanego potoku.

Wpływ biznesowy

Luka może prowadzić do przerwania działania klienta FortiClient, co wpływa na bezpieczeństwo i stabilność systemów chronionych przez to oprogramowanie. Operatorzy IT powinni zwrócić uwagę na potencjalne zakłócenia w pracy oraz ryzyko utraty dostępności usług zabezpieczających.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla FortiClient oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem nietypowych żądań do nazwanych potoków oraz priorytetyzować działania naprawcze w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS